§insights

Insights

Notas técnicas dos editores do SbD-ToE. Decisões de design, métodos e princípios — com referência ao capítulo do manual.

NOTE-001
method

DSR + DOI: porque é que um manual de segurança precisa de versão imutável

O SbD-ToE segue Design Science Research e publica snapshots com DOI. Quando o agente cita AUT-001, cita uma versão concreta — não "a documentação mais recente". Auditoria reproduzível exige fonte estável.

Cap. 00 · DOI · SHACLVer no manual
NOTE-002
ontology

Coverage-preserving: 31 fontes, zero omissão silenciosa

Cada item de cada fonte é roteado para Control Objective, Practice, Mechanism ou Evidence Pattern — ou declarado explicitamente fora de âmbito, com razão. O contador silently dropped fica em 0 por construção, não por sorte.

AppSec Core · §04Ver no manual
NOTE-003
principle

Cross-check ≠ compliance: honestidade como funcionalidade

Mapear NIS2, DORA, CRA e GDPR às áreas do manual é cross-check. Não é declaração de conformidade. Similaridade não é aplicabilidade e a IA não cria autoridade — a aprovação institucional continua a ser ato humano. Esta linha é o que torna o resto credível.

§08 · honesty bandVer no manual